Koliko često testirati DRP?
Automatski provjeravajte pokreću li se kopije još uvijek, barem jednom mjesečno, a stvarno prebacivanje, uz poslovnu radnju, provedite barem jednom godišnje. Test ponovite čim se promijeni poslužitelj, mreža, pružatelj usluga ili osoba koja čuva ključ.
Ažurirano u listopadu 2026.3 min čitanja6 navedenih izvora
Ukratko
- Svaki dan: pregledajte neuspjela sigurnosna kopiranja. Svaki mjesec: tehničko pokretanje pričuvnog okruženja.
- Svako tromjesečje: oporavak uz mjerenje vremena. Svake godine: stvarno prebacivanje s povratkom.
- NIST predviđa godišnje testiranje sposobnosti oporavka; GDPR i ANSSI (Francuska) zahtijevaju redovita testiranja.
- Svaka važna promjena (poslužitelj, nova glavna verzija, administrator, pružatelj usluga, internetska veza) pokreće test.
- Najvažnije je: zapisani datum posljednjeg testa i ispravljena odstupanja.
Što kažu referentni okviri
- NIST. Vodič SP 800-34, napisan za američke savezne sustave, predviđa godišnje testiranje sposobnosti oporavka i timova kako bi se utvrdile slabosti. Sam plan treba ažurirati učestalošću koju odredi organizacija, primjerice jednom godišnje, te nakon svake važne promjene.
- GDPR. Članak 32. Opće uredbe o zaštiti podataka zahtijeva sposobnost pravodobne ponovne uspostave dostupnosti osobnih podataka te postupak za redovito testiranje i ocjenjivanje učinkovitosti sigurnosnih mjera.
- ANSSI (Francuska). Prema francuskoj nacionalnoj agenciji za kibernetičku sigurnost, sigurnosne kopije treba redovito testirati, a postupak oporavka informacijskog sustava mora biti napisan i redovito provođen. Za vježbe upravljanja krizom agencija preporučuje višegodišnju strategiju, s formatima čija se zahtjevnost postupno povećava.
Nijedan od tih tekstova ne propisuje „svaki mjesec u stvarnim uvjetima”. Svi upućuju na česte provjere i potpuni test barem jednom godišnje.
Zašto ne „svaki mjesec u stvarnim uvjetima”
Stvarno prebacivanje prekida ili može prekinuti produkciju. Provoditi ga svaki mjesec skupo je u satima i umoru, a timovi ga s vremenom počnu obavljati površno. Bolji je jedan ozbiljan godišnji test nego mjesečni ritual u kojem nitko ne otvori aplikaciju.
S druge strane, čekati godinu dana da biste otkrili da se sigurnosna kopija više ne pokreće predugo je. Zato je tehnička provjera česta i jednostavna, a poslovni test rijedak i potpun.
Održiv raspored za malo ili srednje poduzeće
| Kada | Što |
|---|---|
| Svaki dan | Pregled neuspjelih sigurnosnih kopiranja. DRP koji se oslanja na neispravnu kopiju neispravan je DRP |
| Svaki mjesec | Tehničko pokretanje pričuvnog okruženja, bez prekida produkcije |
| Svako tromjesečje | Oporavak datoteke ili baze podataka uz mjerenje vremena |
| Svake godine | Stvarno prebacivanje ili ekvivalent, s poslovnim korisnikom i povratkom |
| Pri svakoj promjeni | Novi poslužitelj, nova glavna verzija, odlazak administratora, promjena pružatelja usluga ili internetske veze |
Strogo regulirani sektori ili vitalni sustavi (zdravstvo, kontinuirana industrijska proizvodnja) skraćuju redak „svake godine”, ponekad i na pola godine. To nije minimalni standard za uslužno malo ili srednje poduzeće. Pojedinosti svake razine nalaze se u vodiču Kako testirati DRP?.
Što je važnije od učestalosti
Zapisani datum posljednjeg testa i ispravljena odstupanja. DRP testiran prije jedanaest mjeseci, uz izvješće, u boljem je stanju od DRP-a koji se „stalno testira”, a o kojem nijedan zapis ne govori što je provjereno. NIST zahtijeva da svaka vježba rezultira izvješćem u kojem se bilježe zapažanja i preporuke za poboljšanje.
Ako je posljednji test stariji od dvanaest mjeseci, recite to upravi bez uljepšavanja. To je informacija, a ne sramota. Pogreška je tvrditi klijentu ili osiguravatelju da je plan operativan.
Nakon stvarnog incidenta
Stvarna katastrofa jest test, pod uvjetom da u roku od tjedan dana izradite izvješće: što je trajalo dulje od predviđenog, što je nedostajalo, što mijenjate u planu. Bez toga istu ćete situaciju proživjeti dvaput na isti način. Pogledajte i Poslužitelj mi je pao: što učiniti?.
U WeDoBacku
Provjera pokretanja provodi se mjesečno i uključena je u ponudu DRP, bez diranja produkcije: pokriva redak „svaki mjesec” u tablici, za sliku sustava, ali ne i za poslovnu radnju. Test u stvarnim uvjetima planira se, do deset sati, na temelju ponude: prirodan je kandidat za godišnji redak. Ništa u ponudi ne testira umjesto vas ljudski postupak (tko odlučuje, gdje je ključ, kako se obavještava tim). Taj dio prati ritam odlazaka i zapošljavanja, a ne ritam softvera.
Česta pitanja
Postoji li zakonska obveza o učestalosti testiranja?
Ne postoji opće pravilo za sva mala i srednja poduzeća. Opća uredba o zaštiti podataka (GDPR, članak 32.) i ANSSI, francuska agencija za kibernetičku sigurnost, zahtijevaju „redovito” testiranje, bez propisanog ritma. NIST za američke savezne sustave predviđa godišnji test. Određeni regulirani sektori, vaši ugovori ili osiguravatelj mogu nametnuti češći ritam.
Računa li se stvarna katastrofa kao test?
Da, pod uvjetom da u roku od tjedan dana izradite izvješće: što je trajalo dulje od predviđenog, što je nedostajalo, što se mijenja u planu. Bez tog zapisa incident ne pridonosi poboljšanju plana.
Što reći klijentu ili osiguravatelju ako je posljednji test stariji od godinu dana?
Istinu, s datumom. Tvrdnja da je plan operativan bez nedavnog testa izlaže vas raskoraku između obećanja i stvarnosti na dan katastrofe. Bolje je navesti planirani datum sljedećeg testa.
Izvori
Dokumenti pregledani u listopadu 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Uredba (EU) 2016/679 (Opća uredba o zaštiti podataka), članak 32. — EUR-Lex
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Organizacija vježbe upravljanja kibernetičkom krizom (na francuskom) — ANSSI (francuska agencija)
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (rujan 2006.) — NIST
- Ponuda DRP: oporavak poslovanja nakon katastrofe — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
